内置能力与扩展
RuoYi-FastAPI 的系统能力由一套共用 FastAPI 后端提供,Vue 3 与 Vue 2 管理端共享接口、权限字符和数据模型。本模块面向二次开发:先定位领域模型与源码调用链,再确认接口、权限、缓存和扩展点,后台操作只用于验收开发结果。
能力地图
| 阅读域 | 解决的问题 | 主要源码模块 | 典型权限前缀 |
|---|---|---|---|
| 身份与权限 | 谁能登录、执行什么、数据属于谁 | module_admin 用户、角色、菜单、部门、岗位分层 | system:user:*、system:role:*、system:menu:* |
| 配置与沟通 | 如何维护枚举值、运行参数和公告 | 字典、参数、通知公告 Controller / Service / DAO | system:dict:*、system:config:*、system:notice:* |
| 监控与运行 | 如何扩展日志、会话、任务和资源指标 | 日志、在线用户、任务、服务与缓存监控模块 | monitor:* |
| 文件与安全 | 如何接入附件生命周期与传输保护 | 文件领域服务、上传工具与传输加密配置 | system:file:*、monitor:transportCrypto:* |
| 开发工具 | 如何从数据表和表单生成可维护代码 | module_generator 与两套 Web 生成模板 | tool:gen:* |
推荐阅读路径
- 从用户、角色与组织理解账号、角色、组织和数据范围模型。
- 在菜单、路由与权限把菜单、按钮权限和 Controller 依赖对齐。
- 需要系统配置时阅读字典与系统参数;需要公告时阅读通知公告。
- 扩展运行能力时检查日志与在线用户、服务与缓存监控和定时任务的调用链与验收方式。
- 接入附件时先看文件管理模型,再按业务附件接入建立引用。
- 新建业务页面可用代码生成或表单构建器,接口契约通过API 文档与路由核验。
需要扩展系统能力时,从插件市场发现可用插件;开发、安装、升级和排障阅读插件使用手册。
共用的安全规则
- 管理端按钮隐藏只是体验层过滤,真正授权由后端
UserInterfaceAuthDependency执行。 - 列表查询是否带数据范围,取决于控制器是否注册
DataScopeDependency;新增业务表时要显式选择所有者或部门字段。 - 会改变数据、缓存、会话或文件的操作都有独立权限,并通常附带操作日志与限流。
- Redis、数据库、文件存储和密钥配置必须使用当前运行环境的配置,不要把开发环境的值复制到生产环境。
源码定位
共用管理功能位于后端 module_admin/controller、module_admin/service、module_admin/dao 和 module_admin/entity;代码生成位于 module_generator。Vue 3 和 Vue 2 的页面、状态与组件分别位于各自前端仓库,但业务接口保持一致。
完成一个专题后,用普通角色实际登录验证列表、详情、写操作和越权访问,并把最小用例接入质量与交付。

